要約
- LACNIC のポリシーでは、
routing-cは IP・ASN 管理システムを通じて、その ASN が採用する経路ポリシーを登録できる連絡先である。 - この項目だけでは、ルーターの認証情報を持つ人物、BGP セッションの運用者、宣言されたポリシーの実装状況、現在見えている起点や経路は分からない。
「登録する」という動詞で決まる役割
LACNIC の定義で重要なのは「登録する」という動詞である。routing-c の連絡先は、IP アドレスと ASN の管理システムに経路ポリシー情報を入力できる。この権限は重要な公開証拠面に関わる。ネットワーク運用者は Whois や IRR の情報を参照し、フィルターを作成したり、ASN が意図する広告を評価したりするからだ。
登録権限は軽いものではない。分析時には、ハンドル、それが記載されたオブジェクト、取得時刻、ASN に関連するポリシーや route オブジェクトを保存する必要がある。
一方、この項目にはルーターへのログイン情報、設定のスナップショット、BGP セッションの状態、経路コレクターの観測、雇用関係の記録は含まれない。誰がポリシーを登録できるかは分かっても、誰が機器で最後のコマンドを実行したか、誰がネットワーク運用センターの当番かは分からない。
三つの連絡先が答える三つの問い
LACNIC は owner-c、routing-c、abuse-c を別々の連絡先項目として区別する。本稿で情報源が明確に裏づける機能は限定的であり、routing-c は ASN が採用した経路ポリシーを登録できる。
この区別は、ありがちな帰属の誤りを防ぐ。記録はルーターへのアクセス権、BGP セッションの制御、実際の運用チームを示さないため、routing-c だけでは個人の運用上の役割を確定できない。
宣言されたポリシーと観測された経路
LACNIC は IRR を、運用者が経路ポリシーを表明し、他者がフィルターや機器を設定する際に利用できるデータベースと説明する。その宣言には運用上の価値があるが、あくまで宣言である。不完全な場合、古い場合、現在の広告より許容範囲が広い場合、ルーターごとに異なる形で実装されている場合がある。
BGP の観測は別の側面を示す。時刻を揃えたコレクターのデータから、特定の観測点で、あるプレフィックスがどの origin と path で広告されたかを確認できる。しかし、それでも人間の運用者、全世界での可視性、実際のトラフィック、組織内部の指揮系統は分からない。RPKI は経路起点の承認を補えるが、承認も観測や人による運用とは異なる。
説明責任に耐える帰属には、証拠を混同せず組み合わせる必要がある。LACNIC の正確な ASN・連絡先記録、関連する IRR と RPKI の情報、時刻付きの BGP 観測、そして現在のネットワーク運用を担うチームや事業者を示す組織上の証拠である。
情報源
会員向け解説
プロフィールの詳細
適切な会員レベルでログインすると、解説全文と出典メモをご覧いただけます。
Strategic Circle 限定
Strategic Circle
すべての読者に公開されています。参加してログインすると プロフィール解説 を閲覧できます。
Strategic Circle に参加Leadership Alliance 会員限定
Leadership Alliance
対象となる IP 資産の所有者・管理者向けです。ログインすると Leadership Alliance の解説を閲覧できます。
Leadership Alliance に参加
